a11y.skipToMainContent
1

ตัวสร้าง HMAC

สร้าง HMAC (รหัสผ่านสําหรับตรวจจดหมาย) ด้วยกุญแจลับของคุณ หรือตรวจสอบว่าข้อความนั้นตรงกับ HMAC ที่ให้มา โดยใช้เว็บ Crypto API — ทั้งหมดเป็นไคลเอนต์-side.

---
HMAC will appear here.

Verify HMAC

Enter a known HMAC value to check if it matches the message above with the same key.

Was this tool helpful?
Send output to:
Advertisement

How to use HMAC Generator

  1. เลือกอัลกอริธึม Hadh (HA-256) และรูปแบบการแสดงผล (Hix หรือ Base64).
  2. ใส่กุญแจลับของคุณ และจดหมายที่คุณต้องการจะเซ็น จากนั้นคลิกที่ HMAC.
  3. คัดลอกผลลัพธ์ HMAC ด้วยปุ่มคัดลอก หรือวาง HMAC ไว้ในส่วนการตรวจสอบ เพื่อตรวจสอบความถูกต้องของจดหมาย.

อะไรคือ?

HMAC (Hash-site accessignation message code) ผนวกฟังก์ชัน HSAHHHHHHHHCC (Hash- Official Authority) เข้าไว้ด้วยกัน (HA-1), SHA-256, SHA-384, หรือ SHA-512) ด้วยกุญแจลับสําหรับสร้างรหัสการตรวจสอบสิทธิ์จดหมาย ใช้ตรวจสอบความถูกต้องและความน่าเชื่อถือของข้อความ ทั้งหากข้อความหรือกุญแจมีการเปลี่ยนแปลง HMAC เครื่องมือนี้ใช้เว็บ Crypto April ของเบราว์เซอร์ (Crypto. overtle) สําหรับการคํานวณที่รวดเร็วและปลอดภัย ไม่มีอะไรถูกอัพโหลดหรือเก็บไว้ ใช้มันเพื่อเซ็นคําสั่ง API เพื่อตรวจสอบลายเซ็นเว็บฮุค, ข้อความยืนยัน และตรวจสอบความลับ JWT

Advertisement

FAQ

HMAC กับแฮชปกติต่างกันตรงไหน?
แฮชปกติ (เช่น SHA-256) รับข้อความเข้าไปเท่านั้น ดังนั้นทุกคนสามารถคํานวณมันได้ HMAC ยังรวมถึงกุญแจลับที่รู้จักกันเฉพาะเฉพาะบุคคลที่มีอํานาจเท่านั้น จึงมีเพียงคนที่มีกุญแจสามารถผลิตหรือตรวจสอบที่ถูกต้อง HMAC.
อัลกอริธึมไหนที่ผมควรใช้?
SHA-256 เป็นค่าปริยายที่แนะนํามา — มันให้ระดับความปลอดภัยสูง 256 บิต และได้รับการสนับสนุนอย่างกว้างขวาง ใช้ SHA-384 หรือ SHA-512 สําหรับระดับความปลอดภัยที่สูง หลีกเลี่ยง SHA-1 สําหรับโปรแกรมใหม่ ๆ ที่ถือว่าเป็นการเสียหายทางประสาท.
HMACs ใช้ทําอะไร?
HMACs ใช้เพื่อยืนยันการร้องขอ API (เช่น เซ็นร้องขอ AWS หรือ webgloads), ตรวจสอบลายเซ็น JWT, รับประกันความถูกต้องของข้อความ, และจัดทําลายเซ็นคุกกี้ที่ปลอดภัย.
กุญแจและข้อความของฉันปลอดภัยไหม?
ใช่ การคํานวณทั้งหมดในเบราว์เซอร์ของคุณโดยใช้เว็บ Crypto API กุญแจและจดหมายของคุณไม่เคยทิ้งอุปกรณ์ของคุณ และไม่เคยถูกส่งไปที่เซิร์ฟเวอร์ใด ๆ.

Related tools

Author

MW
Marcus Webb"The DevTool Craftsman"

Full-Stack Developer & Tools Architect

Marcus has been writing code since the dial-up era. He has contributed to open-source developer tools, built CI/CD pipelines for startups, and debugged production incidents at 3 AM more times than he would like to admit. His philosophy is that the best developer tool is the one that gets out of your way, and he writes about practical tooling that helps teams ship faster with fewer headaches.

Advertisement